13 февраля, 07:57
ФСТЭК выявила более тысячи уязвимостей в государственных системах


Коммерсантъ
Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры банки, операторы связи, промышленность и т.д. в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. По словам замдиректора службы Виталия Лютикова, некоторые уязвимости известны регулятору уже несколько лет». Эту проблему подтверждает лидер практики продуктов для управления уязвимостями Positive Technologies Олег Кочетов: Являясь приманкой для злоумышленников, они позволяют хакерам найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку. Однако на практике устранить все уязвимости практически невозможно, отмечают специалисты по кибербезопасности, главная задача — это приоритизация работ в данном направлении. #Ъузнал
Происшествия231 день назад

ITsec NEWS
ФСТЭК: 47% организаций в России не защищены от киберугроз Согласно оценке ФСТЭК России, 47% из 170 организаций, относящихся к критически важной информационной инфраструктуре КИИ , находятся в критическом состоянии защиты от киберугроз. Еще у 40% организаций уровень защищенности низкий, и только у 13% установлен минимальный базовый уровень защиты, сообщил заместитель директора службы Виталий Лютиков 12 февраля на «ТБ Форум 2025». Регулятор отметил, что у 100 работающих государственных информационных систем ГИС выявлено 1,2 тысячи уязвимостей, большая часть которых относится к высоким и критическим уровням опасности. По словам Лютикова, некоторые из них известны регуляторам уже несколько лет. Эксперты подтверждают, что многие компании не закрывают уязвимости на протяжении долгого времени, создавая лазейки для злоумышленников. Хакеры могут годами оставаться незамеченными в сети, планируя атаки. Специалисты подчеркивают, что устранить все уязвимости практически невозможно, но важно правильно их приоритизировать. В первую очередь должны устраняться те, которые наиболее активно используются злоумышленниками или с высокой долей вероятности будут использованы. Устранение уязвимостей требует технологических окон, то есть временной остановки работы системы, что затруднительно для круглосуточных сервисов. При этом установка всех обновлений одновременно неэффективна. Что касается государственных информационных систем, у их владельцев часто отсутствует четко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, понимание периодичности проверки. Замдиректора ФСТЭК Виталий Лютиков назвал типовыми недостатками в защите КИИ среди прочего отсутствие двухфакторной аутентификации и критические уязвимости на периметре IT-инфраструктур. Финансовый сектор России отчитывается о значительном устранении уязвимостей внешнего контура. Однако одной из ключевых проблем для банков остается рост числа DDoS-атак. Хотя системы банков остаются доступными, критическое падение скорости каналов передачи данных делает их фактически невидимыми для пользователей. В связи с этим дорогостоящее закрытие внутренних уязвимостей, которые в целом недоступны извне, не является первоочередной задачей. ITsec NEWS
Происшествия231 день назад


Максим imaxai Горшенин
Согласно оценке ФСТЭК России, у 47% из 170 организаций, относящихся к КИИ банки, операторы связи, промышленность и т.д. , состояние защиты от киберугроз находится в критическом состоянии, сообщил замдиректора службы Виталий Лютиков 12 февраля на «ТБ Форум 2025» Еще у 40% организаций — низкий уровень защищенности, и только у 13% установлен минимальный базовый уровень защиты Регулятор отметил, что у 100 работающих государственных информационных систем ГИС найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности По словам Виталия Лютикова, некоторые уязвимости известны регулятору уже несколько лет Подписаться
Происшествия231 день назад



Лентач
У 47% субъектов критической информационной инфраструктуры – банки, операторы связи, промышленность и т.д. – в IT-системах содержатся критические уязвимости. При этом в государственных информсистемах обнаружили более тысячи уязвимостей, большая часть которых имеют высокий уровень опасности А что ещё случилось?
Происшествия231 день назад


Время госзакупок
У 47% субъектов критической информационной инфраструктуры в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. Специалисты по кибербезопасности признают, что «закрыть» все уязвимости невозможно, а главная задача — это приоритизация работ в данном направлении — Ъ.
Происшествия231 день назад

Блохи в свитере
ФСТЭК: у 47% субъектов критической информационной инфраструктуры КИИ в IT-системах есть критические уязвимости. В государственных информсистемах их обнаружено свыше 3 тыс. с высоким и критическим уровнем опасности. У 40% организаций — низкий уровень защищенности. Лишь у 13% установлен минимальный базовый уровень защиты. Причём, эти уязвимости не устраняются годами. А итоге хакеры находят брешь в защите компании, могут закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку.
Происшествия231 день назад


Код Дурова
Ситуация критическая Почти у половины субъектов критической информационной инфраструктуры КИИ в IT-системах содержатся критические уязвимости. ↖
Происшествия231 день назад

Цифра63
Во ФСТЭК насчитали больше тысячи уязвимостей в государственных системах По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры КИИ в IT-системах содержатся критические уязвимости. В государственных информсистемах при этом их обнаружено более тысячи, большая часть из которых имеют критический и высокий уровень опасности. Специалисты по кибербезопасности признают, что «закрыть» все уязвимости невозможно, а главная задача — это приоритизация работ в данном направлении. : ВКонтакте, Одноклассники
Происшествия231 день назад

РР - все новости
ФСТЭК России выявила более 1000 уязвимостей в государственных информационных системах. 47% из 170 организаций критической инфраструктуры имеют серьезные недостатки, что повышает риск кибератак. Эксперты подчеркивают важность приоритизации устранения уязвимостей для защиты от угроз.
Происшествия230 дней назад

godnoTECH - Новости IT
У половины IT-систем критической инфраструктуры России обнаружена критически слабая защита от киберугроз ⌨ По данным ФСТЭК России, у 47 % субъектов критической информационной инфраструктуры защита IT-систем от киберугроз находится в критическом состоянии. Лишь у 13 % таких организаций имеется минимальный базовый уровень защиты, а ещё у 40 % он является низким. В 100 работающих государственных информационных системах обнаружено 1,2 тыс. уязвимостей, большая часть которых имеет высокий и критический уровень опасности. Причём о некоторых уязвимостях известно уже несколько лет. В числе типовых недостатков — отсутствие двухфакторной аутентификации и наличие критических уязвимостей на периметре IT-инфраструктур. godnoTECH - Новости IT
Происшествия230 дней назад

Похожие новости









+3



+3



+3



+9

Лекции по цифровой безопасности в Воронеже и Челябинске: борьба с киберпреступностью
Происшествия
1 день назад




Рост числа серверных стоек в России на фоне импортозамещения в IT-секторе
Общество
6 часов назад


Снижение объемов подозрительных операций в первом полугодии 2025 года
Экономика
23 часа назад




Обвинения в коррупции в ХМАО: экс-чиновники и бизнесмены под следствием
Происшествия
22 минуты назад




Учения по борьбе с терроризмом пройдут в Ивановской области
Общество
1 день назад




МТС улучшила мобильный интернет в 34 населенных пунктах Оренбуржья
Общество
4 часа назад


